已找到以下 401 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 组件控制器安装失败,如何处理? - 安全云脑 SecMaster

    tId。 图8 控制台中参数信息 查看实际运行命令中workspaceId和projectId,是否与4中一致。 图9 命令中参数信息 修改实际执行命令中workspaceId和projectId。 组件控制器(isap-agent)已经安装,系统仍将重复安装 问题现象

  • 运营对象管理概述 - 安全云脑 SecMaster

    运营对象管理概述 数据类:安全编排与响应中剧本和流程运行都需要绑定数据类,由数据对象(数据实例)触发剧本。常见数据类包括告警、事件、威胁情报、漏洞等。查看数据类请参考查看数据类。 告警:告警是运维中一种异常信号通知,通常是由监控系统或安全设备检测到系统或网络中异常情况时

  • 新增采集通道 - 安全云脑 SecMaster

    单击管理控制台左上角,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 左侧导航栏选择“设置

  • 资产管理概述 - 安全云脑 SecMaster

    管理云上资产和云外资产唯一区别在于云外资产管理不支持资产订阅,只能通过导入资产方式接入安全云脑。 资产管理中,可以查看当前工作空间所在region中所有资源安全状态统计信息,帮助您快速定位安全风险问题并提供解决方案。 资产来源及对应防护产品 表1 资产来源及对应防护产品 资产类型

  • 删除工作空间 - 安全云脑 SecMaster

    进行删除。 工作空间删除后,相关资产会存在风险,且会影响资产风险预防和处理,安全性能降低,且删除后不可恢复,请谨慎操作。 约束与限制 删除时,工作空间内运行剧本、流程、引擎等将立即停止。 选择永久删除,工作空间内所有内容将永久删除无法恢复。 删除工作空间 登录管理控制台。

  • 查看采集节点信息 - 安全云脑 SecMaster

    进入采集节点管理页面 采集节点管理页面中,查看采集节点详细信息。 当节点较多时,可以通过搜索功能快速查询指定节点。 如需查看某个节点详细信息,可单击节点名称,右侧弹出详情页面进行查看。 表1 节点参数说明 参数名称 参数说明 节点名称/ID 节点名称/ID。 健康状态 节点健康状态。

  • 磁盘分区 - 安全云脑 SecMaster

    GB”磁盘。 云硬盘购买参数信息配置请参考购买云硬盘。 磁盘挂载成功后,可以ECS云硬盘页面查看已挂载磁盘。 图2 已挂载磁盘 云硬盘挂载至云服务器后,需要登录云服务器初始化云硬盘,即格式化云硬盘,之后云硬盘才可以正常使用。初始化数据具体操作,请参见初始化数据盘。 进行磁盘分区操作。

  • 管理连接 - 安全云脑 SecMaster

    图1 进入目标工作空间管理页面 左侧导航栏选择“设置 > 采集管理”,默认进入连接管理页面。 图2 进入连接管理页面 连接管理页面中,查看连接管理详细信息。 表1 连接管理参数说明 参数名称 参数说明 连接名称 连接名称。 连接类型 连接类型 连接信息 连接相关信息。 引用通道

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    现对云负载、各类应用及数据安全保护。 查询与分析:对收集到日志数据进行实时查询分析。 数据投递:支持将数据实时投递至其他管道或其他华为云产品中,便于您存储数据或联合其它系统消费数据数据消费:提供数据消费和生产流式通信接口,提供数据管道集成SDK,支持租户利用SDK进行系

  • 购买和使用安全云脑基础版 - 安全云脑 SecMaster

    是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)等,方便查看资产安全状态。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 安全运营过程中,最常见“脆弱性”是不安全配置。安全云脑基于

  • 漏洞管理 - 安全云脑 SecMaster

    使用该镜像创建新ECS主机,详细操作请参见通过镜像创建云服务器。 新启动主机上执行漏洞修复并验证修复结果。 确认修复完成之后将业务切换到新主机。 确定切换完成并且业务运行稳定无故障后,可以释放旧主机。如果业务切换后出现问题且无法修复,可以将业务立即切换回原来主机以恢复功能。 方案二:在当前主机执行修复

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    建议将安全云脑管理资产以及资产告警、基线检查结果、漏洞数据、日志数据接入同一个工作空间,便于统一运营,进行安全分析关联。 本部分介绍如何接入所需要且未自动接入云服务日志数据左侧导航栏选择“设置 > 数据集成”,进入云服务日志接入页面。 图5 数据集成页面 待接入云产品“审计

  • 审计与日志 - 安全云脑 SecMaster

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录SecMaster管理事件和数据事件用于审计。 CTS详细介绍和开通配置方法,请参见CTS快速入门。

  • 查询字段列表 - 安全云脑 SecMaster

    Boolean 是否展示分类映射外其他地方 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token值) content-type

  • 产品功能 - 安全云脑 SecMaster

    查询与分析 检索分析:支持数据快捷检索分析,支持安全调查场景安全数据快速筛留、筛除等操作,快速定位关键数据。 筛选统计:支持数据字段快速分析统计,并基于分析结果进行数据快速筛选;时序数据支持默认时间分区统计,快速识别数据变化趋势,支持基于时间分区快速筛选;支持分析、统计

  • 步骤二:日志采集策略调整 - 安全云脑 SecMaster

    数据集成”,进入云服务日志接入页面。 图1 数据集成页面 护网期间,推荐接入当前region所有云产品日志,请直接单击“一键接入服务日志”前按钮,一键接入当前region所有云服务日志。 “主机漏洞扫描结果”、“DDoS攻击日志”、“数据库安全服务告警”“自动转告警”列,单击,开启自动转告警功能。

  • 认证证书 - 安全云脑 SecMaster

    认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书

  • 解析器规则说明 - 安全云脑 SecMaster

    解析器规则说明 租户采集功能主要使用定制化Logstash用于数据中转业务,解析器是对Logstash中filter部分无码化封装。目前,支持如下类型Logstash插件: 表1 支持类型 解析器 对应Logstash中插件 说明 kv解析 kv 键值对解析,解析规则请参见表2。

  • 漏洞管理概述 - 安全云脑 SecMaster

    MS漏洞,将存在风险结果上报至管理控制台,并为您提供漏洞告警。 应用漏洞 通过检测服务器上运行软件及依赖包发现是否存在漏洞,将存在风险漏洞上报至控制台,并为您提供漏洞告警。 集成后,安全云脑中漏洞等级和HSS中修复优先级说明如下: HSS:显示漏洞修复优先级,它是由漏

  • 升级组件控制器 - 安全云脑 SecMaster

    将操作账号用户添加到用户组中。 左侧导航栏选择“用户组”,进入用户组页面。 “租户采集用户组”用户组所在行“操作”列,单击“用户组管理”。 弹出“用户组管理”对话框中,勾选6添加用户。 单击“确定”。 升级组件控制器 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 页面左上角单击,选择“安全与合规